ekran görüntüsünü verdiğim dosyayı sbir türlü silemedim ne yaptısam nasıl silebilirim
http://prntscr.com/4o4w5q
Yardım
4
●368
- 19-09-2014, 11:37:49Sunucunuz rootlanmış.
Kolay bir şifre koydu iseniz, ip aralıklarını otomatik taratıp şifresi basit olan sunuculara login olup bu yazılımları otomatik olarak kurup dışarı saldırı yapan, brute force deneyen, spam mail gönderen bir sistem var.
rc.local, cron ve tmp ye sızılıyor çok sayıda bu isimde dosya oluşturuluyor ve bunlar uzaktan gelen komutlara göre yönlendirilebiliyor, bağladıkları cron ile otomatik çalışıyorlar, dosyaları chattr ile kitlediklerinden root olarakta silemiyorsunuz, andycapin verdiği komutla chattr i bozup silebilirsiniz, dosyayı silsenizde yine gizli cron ile bu dosyaları uzaktan tekrar çektiriyorlar bir kere bulaştığında temizlemek oldukça güç.
Sunucunuz bu hale geldi ise formatlayın, her ne kadar temizledim desenizde işlemler dönmüyor olsada ilerleyen dönemlerde başınız ağrıyabilir.